CVE-2021-42559
CALDERA 2.8.1 में एक समस्या खोजी गई। इसमें कई स्टार्टअप "आवश्यकताएँ" (requirements) शामिल हैं जो सर्वर शुरू होने पर कमांड निष्पादित करती हैं। चूँकि इन कमांडों को REST API के माध्यम से बदला जा सकता है, एक प्रमाणित...
- प्रकाशित
- 12 जन॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CALDERA 2.8.1 में एक समस्या खोजी गई। इसमें कई स्टार्टअप "आवश्यकताएँ" (requirements) शामिल हैं जो सर्वर शुरू होने पर कमांड निष्पादित करती हैं। चूँकि इन कमांडों को REST API के माध्यम से बदला जा सकता है, एक प्रमाणित उपयोगकर्ता मनमानी कमांड डाल सकता है जो सर्वर के पुनः प्रारंभ होने पर निष्पादित होंगी।
स्रोत
1- CVE-2021-42559एक्सप्लॉइट
CVE-2021-42559: MITRE Caldera में कॉन्फ़िगरेशन के माध्यम से कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।